PT-2026-57942 · Sap · Sap Commerce Cloud

CVE-2026-44761

·

Publicado

2026-07-14

·

Atualizado

2026-08-11

CVSS v3.1

9.4

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas SAP Commerce Cloud (versões afetadas não especificadas)
Description O SAP Commerce Cloud pode reter um cliente OAuth2 de exemplo com credenciais publicamente documentadas, originadas de configurações de exemplo no portal de ajuda da SAP. Um invasor não autenticado pode usar essas credenciais conhecidas para obter um token de acesso válido e invocar APIs específicas para ler e modificar dados, resultando em alto impacto na confidencialidade e integridade.
Recommendations Verifique e remova as credenciais de exemplo do OAuth2 imediatamente.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09908
CVE-2026-44761

Produtos afetados

Sap Commerce Cloud